Token导航 LogoToken导航TokenDH.com
研究检索敏感数据github未标认证来源可访问clear审计未展示

code-review代码审查

Agent Skill

code-review 用于查找、检索和筛选相关信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要根据关键词、任务场景或来源线索快速定位候选结果时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

196

周安装

8

GitHub Stars

公开资料未说明

下载量

63
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:code-review(代码审查)
来源仓库:https://github.com/taira0222/juku-cloud-backend
仓库路径:skills/code-review
安装命令:
npx skills add taira0222/juku-cloud-backend --skill "code-review"
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

AgentSkills.tonpx skills
npx skills add taira0222/juku-cloud-backend --skill "code-review"

简介

对后端代码进行静态分析与质量检查。

  • 适用于 Java、Spring Boot 等服务端项目协作流程。
  • 识别潜在 bug、性能瓶颈与安全漏洞,输出改进建议。
  • 安装命令为 npx skills add taira0222/juku-cloud-backend --skill "code-review"。
  • 结果仅供参考,关键修改前应人工复核逻辑正确性。

SKILL.md

Code Review Skill

目的

実装コードを4つの観点でレビューし、品質を保証する:

  1. SDD仕様書(design.md)との一貫性 - 仕様書と実装の整合性を検証
  2. コーディング規約遵守 - development-guidelines.mdに基づく設計・スタイルチェック
  3. セキュリティベストプラクティス - 認証・認可・パラメータ検証・機密情報管理
  4. テストカバレッジ・品質 - テストの存在・カバレッジ・品質確認

入力

  • 対象コード: git diff、ファイルパス、またはディレクトリ
  • 仕様書: .steering/[date]-[feature]/design.md(存在する場合)
  • 規約: docs/development-guidelines.md
  • 用語集: docs/glossary.md

出力

マークダウン形式の詳細レビューレポート(重大度別・カテゴリ別)

実行手順

Step 1: コンテキスト収集

  1. 対象コードを特定

- git diffの場合: 変更されたファイルリストを取得 - ファイル指定の場合: そのファイルを対象とする - ディレクトリ指定の場合: 配下の全Rubyファイル(*.rb)を対象とする

  1. 対応する仕様書を検索

- PR説明に.steering/へのリンクがあれば使用 - なければファイル名から機能名を推測し、.steering/*-[feature]*/design.mdを検索 - 複数マッチ時は最新(ディレクトリ名の日付で判定) - マッチなし時はSDD整合性チェックをスキップ

  1. 参照ドキュメントを読み込み

- docs/development-guidelines.md - コーディング規約・セキュリティ要件 - docs/glossary.md - ドメイン用語(用語の正確性チェック用)

Step 2: SDD仕様書整合性チェック

チェックリスト: checklists/sdd-consistency.md

.steering/*/design.mdが存在する場合、以下を検証:

  1. API仕様チェック

- design.mdのAPI定義とcontrollerを比較 - HTTPメソッド、パス、パラメータ、レスポンス構造の一致確認 - ステータスコードの一致確認

  1. データモデルチェック

- design.mdのテーブル定義とmigration/modelを比較 - カラム名、型、制約、インデックスの一致確認 - リレーション(belongs_to, has_many等)の一致確認

  1. ビジネスルールチェック

- design.mdのBR-XXX(ビジネスルール)とservice実装を照合 - バリデーションロジックの一致確認

  1. テストケースチェック

- design.mdのTC-XXX(テストケース)とspec実装を照合 - テスト網羅性の確認

重要: 仕様書が存在しない場合、このステップはスキップし、コーディング規約・セキュリティ・テストのみレビューします。

Step 3: コーディング規約チェック

チェックリスト: checklists/coding-standards.md

  1. レイヤーアーキテクチャ

- Controller: 薄い、ビジネスロジックなし - Service: ビジネスロジック集約 - Query: 複雑なクエリ分離 - Model: Thin Model(validationsのみ) - Serializer: JSON整形(Alba)

  1. 命名規則

- 変数・メソッド: snake_case - クラス: PascalCase - 定数: UPPER_SNAKE_CASE - 真偽値メソッド: ?で終わる - 破壊的メソッド: !で終わる

  1. 禁止パターン検出

- Fat Controller(Controllerにビジネスロジック記述) - Fat Model(Modelに複雑な処理) - マジックナンバー(定数化されていない数値) - ハードコーディング(設定値、URL等) - グローバル変数使用

  1. コードスタイル

- インデント(スペース2つ) - 行の長さ(120文字以下) - 文字列リテラル(ダブルクォート優先) - ハッシュ記法(新記法 key: value

Step 4: セキュリティレビュー

チェックリスト: checklists/security.md

  1. 認証・認可

- authenticate_user!の使用確認 - require_admin_role!等の適切な配置 - before_actionでの認証・認可制御

  1. パラメータ検証

- Strong Parameters使用確認(ホワイトリスト方式) - permit!の使用禁止

  1. 機密情報管理

- ENV変数使用確認 - ハードコーディングされた機密情報(パスワード、API Key等)の検出 - .envファイルのコミット確認

  1. セキュリティリスク

- SQLインジェクションリスク(パラメータ化クエリ使用確認) - XSSリスク(サニタイゼーション確認) - パスワード・トークンのハッシュ化(bcrypt, JWT有効期限)

Step 5: テスト品質チェック

チェックリスト: checklists/testing.md

  1. テストファイル存在確認

- 変更されたファイルに対応するspecファイルの存在確認

  1. カバレッジ推定

- Modelテスト: validations, associations, scopesのテスト存在 - Serviceテスト: 正常系、異常系、エッジケースのテスト存在 - Requestテスト: 成功ケース、エラーケース、認証・認可のテスト存在

  1. テスト品質

- RSpec形式(describe, context, it)の使用確認 - AAAパターン(Arrange, Act, Assert)の遵守確認 - FactoryBot使用確認 - 1テスト1アサーションの原則確認

  1. エッジケースカバレッジ

- 境界値テスト - nil/空文字列/空配列のテスト - 並行処理のテスト(必要に応じて)

  1. N+1問題回避のテスト

- includes, preload, eager_loadの使用確認

Step 6: レポート生成

テンプレート: templates/review-report.md

  1. 結果を重大度別に分類

- Critical: マージ前に必ず修正(仕様違反、セキュリティ問題、必須テスト欠如) - Warning: 対処すべき(N+1クエリ、マジックナンバー、エッジケーステスト欠如) - Info: 推奨(ドキュメント改善、リファクタリング機会)

  1. カテゴリ別にグループ化

- SDD仕様書整合性 - コーディング規約 - セキュリティ - テスト品質

  1. ファイル別に問題を整理

- 各問題にtemplates/issue-format.mdのフォーマットを適用 - ファイルパス、行番号、問題説明、推奨対応を含める

  1. サマリーと次のアクション

- Executive Summary(重大度別の問題数集計) - Must Fix Before Merge(Critical問題リスト) - Should Address(Warning問題リスト) - Recommended(Info問題リスト) - 自動ツール(RuboCop, Brakeman, RSpec+Coverage)実行の推奨

参照ファイル

使い方

このスキルは通常 /code-review エージェント経由で呼び出されます。

# PR全体をレビュー(git diff使用)
/code-review

# 特定ファイルをレビュー
/code-review app/controllers/api/v1/reports_controller.rb

# 複数ファイルをレビュー
/code-review app/controllers/api/v1/reports_controller.rb app/services/reports/generate_service.rb

# 特定機能をレビュー(.steering/配下)
/code-review .steering/20250131-student-report/

# ディレクトリ全体をレビュー
/code-review app/services/reports/

注意事項

  • レビューは対象ファイル数により数分かかる場合があります
  • Critical問題が見つかった場合、マージ前に必ず修正してください
  • このスキルは自動ツール(RuboCop, Brakeman等)の補完として使用します
  • 既存ツールも併用することで、より包括的な品質保証が可能です

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

04

需要参考平台分布和安装热度时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

mcpjam

29.01%
按下载量换算18

Claude Code

23.48%
按下载量换算15

windsurf

19.46%
按下载量换算12

zencoder

12.56%
按下载量换算8

crush

8.74%
按下载量换算6

cline

3.97%
按下载量换算3

安全审计

暂无安全审计结果可展示。

权限和风险

敏感数据

该 Skill 可能接触密钥、Token、环境变量或敏感配置,应进入高风险复核队列,默认不自动发布。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills